Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
androwarn — Mais um analisador de código estático para aplicações Android maliciosas | Kitploit
Ferramentas/GitHubGitHub/maaaaz/androwarn
Segurança AndroidAnálise EstáticaAnálise de VulnerabilidadesAnálise de MalwareSegurança Móvel
GitHubmaaaaz/androwarn

androwarn

Mais um analisador de código estático para aplicações Android maliciosas

Ver Repositório
531164há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Androwarn

Mais um analisador estático de código para aplicações Android maliciosas

Descrição

Androwarn é uma ferramenta cujo principal objetivo é detetar e alertar o utilizador sobre potenciais comportamentos maliciosos desenvolvidos por uma aplicação Android.

A deteção é realizada através da análise estática do bytecode Dalvik da aplicação, representado como Smali, com a biblioteca androguard.

Esta análise leva à geração de um relatório, de acordo com um nível de detalhe técnico escolhido pelo utilizador.

Funcionalidades

  • Análise estrutural e de fluxo de dados do bytecode com foco em diferentes categorias de comportamentos maliciosos

    • Exfiltração de identificadores de telefonia: IMEI, IMSI, MCC, MNC, LAC, CID, nome da operadora...
    • Exfiltração de configurações do dispositivo: versão do software, estatísticas de uso, configurações do sistema, registos...
    • Vazamento de informações de geolocalização: geolocalização GPS/WiFi...
    • Exfiltração de informações de interfaces de conexão: credenciais WiFi, endereço MAC Bluetooth...
    • Abuso de serviços de telefonia: envio de SMS premium, realização de chamadas...
    • Interceção de fluxo de áudio/vídeo: gravação de chamadas, captura de vídeo...
    • Estabelecimento de conexão remota: chamada de abertura de socket, emparelhamento Bluetooth, edição de configurações APN...
    • Vazamento de dados PIM: contactos, calendário, SMS, e-mails, área de transferência...
    • Operações de memória externa: acesso a ficheiros no cartão SD...
    • Modificação de dados PIM: adicionar/eliminar contactos, eventos de calendário...
    • Execução de código arbitrário: código nativo usando JNI, comando UNIX, escalada de privilégios...
    • Negação de Serviço: desativação de notificações de eventos, eliminação de ficheiros, eliminação de processos, desativação do teclado virtual, desligar/ reiniciar o terminal...
  • Geração de relatórios de acordo com vários níveis de detalhe

    • Essencial (-v 1) para iniciantes
    • Avançado (-v 2)
    • Perito (-v 3)
  • Geração de relatórios em vários formatos

    • Texto simples txt
    • html formatado a partir de um modelo Bootstrap
    • JSON

Uso

Opções

root@kitploit:~
usage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
                 [-d]
                 [-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
                 [-w]

version: 1.4

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT, --input INPUT
                        APK file to analyze
  -o OUTPUT, --output OUTPUT
                        Output report file (default
                        "./<apk_package_name>_<timestamp>.<report_type>")
  -v {1,2,3}, --verbose {1,2,3}
                        Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
                        (default 1)
  -r {txt,html,json}, --report {txt,html,json}
                        Report type (default "html")
  -d, --display-report  Display analysis results to stdout
  -L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
                        Log level (default "ERROR")
  -w, --with-playstore-lookup
                        Enable online lookups on Google Play

Uso comum

root@kitploit:~
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3

Por predefinição, o relatório é gerado na pasta atual.
Um relatório HTML está agora contido num ficheiro autónomo; os recursos CSS/JS estão incorporados.

Aplicação de exemplo

Foi construída uma aplicação de exemplo, concentrando vários comportamentos maliciosos.

O APK está disponível na pasta _SampleApplication/bin/ e o relatório HTML está disponível na pasta _SampleReports.

Dependências e instalação

  • Python 3 ou Python 2.7 + androguard + jinja2 + play_scraper + argparse
  • A forma mais fácil de configurar tudo: pip install androwarn e depois usar diretamente $ androwarn
  • Ou clonar esse repositório com git e pip install -r requirements.txt

Registo de alterações

  • versão 1.6 - 2019/05/30: Suporte para Python 3 e algumas correções
  • versão 1.5 - 2019/01/05: algumas correções
  • versão 1.4 - 2019/01/04: limpeza de código e uso da versão mais recente do androguard
  • versão 1.3 - 2018/12/30: algumas correções
  • versão 1.2 - 2018/12/30: algumas correções
  • versão 1.1 - 2018/12/29: correção de alguns bugs, remoção de dependências Chilkat e empacotamento pip
  • versão 1.0 - de 2012 a 2013

Contribuição

És bem-vindo, qualquer ajuda é apreciada :)

Contacto

  • Thomas Debize < tdebize at mail d0t com >
  • Junta-te a #androwarn no Freenode

Direitos de autor e licença

Androwarn é um software livre: pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral Menor GNU, conforme publicada pela Free Software Foundation, seja na versão 3 da Licença, ou (a seu critério) qualquer versão posterior.

Androwarn é distribuído na esperança de que seja útil, mas SEM QUALQUER GARANTIA; sem sequer a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM FIM ESPECÍFICO.

Consulte a Licença Pública Geral Menor GNU para mais detalhes.

Deverá ter recebido uma cópia da Licença Pública Geral Menor GNU juntamente com o Androwarn.
Caso contrário, consulte http://www.gnu.org/licenses/.

Saudações

  • Stéphane Coulondre, por supervisionar o meu projeto de último ano
  • Anthony Desnos, pelo seu incrível projeto Androguard e pela sua ajuda durante o meu projeto de último ano
Baixar ferramenta